• XSS.stack #1 – первый литературный журнал от юзеров форума

Ищу актуальную технику кражи конфигов Mullvad VPN на 2025, в интернете нашел только поиск файлов конфигов, делаю стиллер и интересуюсь техникой извлеч

BengaminButton

CD-диск
Забанен
Регистрация
01.11.2025
Сообщения
10
Реакции
4
Пожалуйста, обратите внимание, что пользователь заблокирован
Ищу актуальную технику кражи конфигов Mullvad VPN на 2025, в интернете нашел только поиск файлов конфигов, делаю стиллер и интересуюсь техникой извлечения токенов/аккаунтов из Mullvad, может кто знает где хранятся ключи и как их правильно парсить?

Описание техники (как у меня реализовано):
Пути поиска:
Ищем в %LOCALAPPDATA%\Mullvad VPN и %APPDATA%\Mullvad VPN

Ключевые файлы:
Собираем settings.json, account-history.json, relay_cache.json, api-address-cache.txt, gui_settings.json и все остальные JSON файлы рекурсивно.

Парсинг:
В JSON файлах ищем поля accountToken или token - это токен авторизации. Также ищем поле account или ищем последовательность из 16 цифр подряд (это account number Mullvad). Делаем ручной парсинг строк без JSON библиотек - просто ищем нужные строки и вырезаем значения после двоеточия, убирая кавычки и пробелы.

Особенности:
Используем NtApi для обхода блокировок файлов если они заблокированы. Рекурсивно сканируем все подпапки и собираем все .json, .ovpn, .conf файлы. Лимит размера файла 50KB чтобы не читать огромные файлы. Есть fallback механизм - если не находим account в JSON, ищем просто последовательность из 16 цифр в любом месте файла.

Результат:
Извлекаем account number (16 цифр), account token и отправляем полное содержимое всех найденных конфигурационных файлов.
1762316700723.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
p.s. я пытался с добавлениям в дамп памяти процесса mullvad-vpn.exe, поиск в HKEY_CURRENT_USER\Software\Mullvad VPN, поиск бс64 строк тоже не помог, и в логах временных файлах так же пусто 😔
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх